Best practices voor 802.1x bekabelde omgevingen in de Wyse Management Suite
Summary: Het volgende artikel bevat aanbevelingen voor de netwerkconfiguratie van de Wyse Management Suite (WMS) in een 802.1x bekabelde omgeving.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Betreffende producten:
- Wyse Management Suite
Betreffende platforms:
- OptiPlex 3000 Thin Client
- OptiPlex 5400 All-in-One
- OptiPlex All-in-One 7410
- OptiPlex All-in-One 7420
- Latitude 3420
- Latitude 3440
- Latitude 5440
- Latitude 5450
- Wyse 5070 Thin Client
- Wyse 5470 alles-in-één thin client
- Wyse 5470 Mobile Thin Client
Betreffende besturingssystemen:
- Dell ThinOS
Het implementeren van eindpunten in een bekabelde 802.1x-omgeving kan een uitdaging zijn, omdat certificaten vaak vereist zijn om een succesvolle EAP-onderhandeling te voltooien. Dit wordt verder gecompliceerd bij het gebruik van ThinOS, omdat bij het terugzetten naar de fabrieksinstellingen alle data in de versleutelde NVR-deelname worden gewist, inclusief door de klant geïnstalleerde certificaten. Hieronder vindt u een aanbevolen strategie voor het automatisch implementeren of configureren van ThinOS-clients in een 802.1x bekabelde omgeving.
Installatie - Configuratie van klantomgeving
Waarschuwing: Netwerkaanbevelingen zijn gebaseerd op best practices. De Technische support van Dell kan u niet helpen bij het configureren of oplossen van problemen met netwerkinstellingen op apparaten waarvoor Dell recht heeft op garantie.
De vermelde apparaten moeten zo worden geconfigureerd dat ze het volgende gedrag vertonen:
- SWITCH - Als u een Cisco- of andere switch gebruikt, moet een veilige en onveilige vLAN worden geconfigureerd. Als de client niet beschikt over de vereiste certificaten of configuraties die nodig zijn om de EAP-onderhandeling te voltooien en aan het beveiligde vLAN te koppelen, moet de switch de route naar een onbeveiligd vLAN koppelen.
- WMS-server : klanten moeten ervoor zorgen dat hun WMS-servers toegankelijk zijn vanaf zowel het beveiligde als het onbeveiligde vLAN. Als de klant een onsite in plaats van een public cloud-installatie gebruikt, kan de klant ervoor kiezen om twee WMS-servers in te stellen.
Opmerking: De WMS-server (servergroep) die toegankelijk is via het onbeveiligde vLAN hoeft geen clientconfiguraties uit te voeren. Hiervoor zijn alleen 802.1x-netwerkconfiguraties nodig, inclusief het laden van de vereiste certificaten.
- DHCP- en DNS-configuraties : op zowel het beveiligde als het onbeveiligde vLAN moeten klanten de configuraties inschakelen die vereist zijn (DHCP-opties of DNS-records) waarmee ThinOS kan worden gekoppeld aan de WMS-server en registratiegroep.
Workflow - Standaardgedrag in de fabrieksinstellingen
- Wanneer een ThinOS-client voor het eerst wordt ingeschakeld of nadat de fabrieksinstellingen zijn hersteld, wordt deze opgestart
- 802.1x EAP-onderhandeling mislukt (geen configuratie of certificaten)
- Switch leidt ThinOS naar een onbeveiligd vLAN.
- ThinOS voltooit DHCP en verkrijgt WMS-informatie uit omgevingsvariabelen (DHCP-opties, DNS-records).
- ThinOS is gekoppeld aan de WMS-server en registratiegroep en haalt 802.1x-configuraties en de certificaten op die nodig zijn om aan het beveiligde vLAN te worden gekoppeld
- ThinOS wordt opnieuw opgestart
- 802.1x EAP-onderhandelingen geslaagd.
- ThinOS voltooit DHCP en verkrijgt WMS-informatie uit omgevingsvariabelen (DHCP-opties, DNS-records).
- ThinOS is gekoppeld aan de WMS-server en registratiegroep en haalt volledige clientconfiguraties en alle vereiste servercertificaten op
- Het proces is voltooid.
Opmerking: Simple Certificate Enrollment Protocol (SCEP) kan in dit proces worden geïntegreerd, maar voor automatische implementatie moet de SCEP-server aanwezig zijn op zowel het beveiligde als het onbeveiligde vLAN.
SCEP-instellingen voor ThinOS 9.x WMS-groepsconfiguratie
Wyse Management Suite voor SCEP configureren bij gebruik van ThinOS 9.x:
- Stel Automatische inschrijving inschakelen in op Aan.
- Stel desgewenst Automatisch verlengen inschakelen in op Aan.
- Stel Selecteer CA-certificaat installeren in op Aan.
- Voer een landnaam in.
- Bevolking van een staat.
- Voer eventueel een Locatie in.
- Voer eventueel een Organization in.
- Vul eventueel een organisatie-eenheid in.
- Voer eventueel een e-mailadres in.
- Selecteer een sleutelgebruik van digitale handtekening en sleutelcodering.
- Selecteer de toetslengte.
- Voer eventueel een Sub Alt Name in.
- Voer een algemene naam in.
- Voer een aanvraag-URL in.
- Selecteer een CA-certificaat-hashtype.
- Vul de CA Certificate Hash in.
- Vul eventueel een Registratiewachtwoord in.
- Voer de Administrator-URL in.
- U kunt ook Controle servercertificaat negeren instellen op Aan.
- Geef de Admin User op.
- Voer het Admin-gebruikerswachtwoord in.
- Geef het Admin-gebruikersdomein op.
Opmerking:- De afbeelding toont $TN_Machine.local als voorbeeld van een algemene naam. $TN is een systeemomgevingsvariabele voor ThinOS. $TN voegt de terminalnaam in de machinecertificering in als alternatief $SN ook kan worden gebruikt; hiermee wordt de servicetag toegevoegd aan de certificaatnaam.
- De aanvraag-URL moet een pad naar de SCEP-server in uw omgeving bieden.
- De hashwaarde van het CA-certificaat is te vinden op de pagina [SCEPSERVER]/CertSrv/MSCEP_admin/.
- De beheerders-URL is de pagina [SCEPSERVER]/CertSrv/MSCEP_admin/.
- De Administrator is het SCEP-serviceaccount.
ThinOS 9.x 802.1x bekabelde omgevingsinstellingen WMS-groepsconfiguratie
In WMS:
- Selecteer Geavanceerde>netwerkconfiguratie>Ethernet-instellingen>802.1X authenticatie-instellingen>Rij toevoegen
- Selecteer de gewenste
EAPtype >EAP-TLS - Voer de juiste bestandsnaam voor clientcertificaten in
- Selecteer clientcertificaattype , gebruiker of machine (meestal aan het apparaat)
- Servernaam is optioneel (de Radius-servernaam moet worden gebruikt)
- De opties Server valideren en Server controleren moeten worden ingeschakeld voor de validatie van de servernaam.
Opmerking:- Bestandsnaam clientcertificaat moet volgende bevatten:
scep_cert_als.crt - Als gegevens verkeerd zijn ingevoerd, is inloggen niet mogelijk.
- Bestandsnaam clientcertificaat moet volgende bevatten:
Affected Products
Latitude 3420, Latitude 3440, Latitude 5440, Latitude 5450, OptiPlex 3000 Thin Client, OptiPlex 5400 All-In-One, OptiPlex All-In-One 7410, OptiPlex All-in-One 7420, Wyse 5070 Thin Client, Wyse 5470 All-In-One, Wyse 5470, Dell ThinOS
, Wyse Management Suite
...
Article Properties
Article Number: 000195180
Article Type: How To
Last Modified: 19 Apr 2025
Version: 15
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.